はじめに
AWS Cloud Quest: クラウドプラクティショナーを実施中のインフラ初心者です。
ネットワークの部分が少し難しかったので、理解を深める意味も込めて記事を書きます。
Amazon VPCって何
Amazon Virtual Private Cloud の略で、AWSクラウド上に構築できるプライベートなネットワークです。
図で理解する
Cloud Quest を参考に自分で図を描いてみました。
「ネットワークの概要」というクエストになります。

以降、この図を基に説明していきます。
VPC
IPアドレスの範囲を指定して、リージョンに作成ができます。
アベイラビリティゾーンをまたぐことができます。(図では1つしかないですが)
サブネット
VPCに割り当てたIPアドレスの範囲を分割したものです。
アベイラビリティゾーンを指定して作成します。
ルートテーブルの設定によって、以下の2つに分類されます。
パブリックサブネット
インターネットから直接通信ができるサブネットです。
プライベートサブネット
インターネットから直接通信ができないサブネットです。
ルートテーブル
通信の宛先を決めるものでサブネットに紐づきます。
送信先(IPアドレスの範囲)とターゲットを設定します。
インターネットと通信するためには、インターネットゲートウェイをターゲットにしたルートを追加する必要があります。

図で言うと、Webサーバーのあるサブネットのルートテーブルになります。
セキュリティグループ
ファイアーウォール機能です。
許可する通信を指定するホワイトリスト形式になっています。
デフォルトで全てのインバウンド通信は拒否になっているので必要に応じて設定します。
以下のようにWebサーバーのセキュリティグループとDBサーバーのセキュリティグループにインバウンドルールを設定します。


おわりに
読書だけだとイメージがつかなかったので、Cloud Questをやってみました。
基礎部分は理解することができたかと思います。
他にもプライベートサブネットからインターネットに接続するNATゲートウェイなど、まだまだ学ぶところはあるので引き続き勉強していきます。
参考文献
- https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/what-is-amazon-vpc.html
- AWS認定 クラウドプラクティショナー 改訂第3版